面向水处理厂的西门子PCS7蓝图的攻击图生成方法与案例研究
密码学与安全
2026-04-30 v1
摘要
评估工业控制系统(ICS)的安全姿态对于保护关键基础设施至关重要。然而,这些环境的复杂性和规模使其难以识别和优先排序潜在攻击路径。本文引入一种半自动方法,用于生成ICS环境的攻击图,以可视化和分析多步骤攻击情景。我们的 methodology 将网络拓扑信息与漏洞数据集成,以构建系统模型。该模型随后由有状态遍历算法处理,以基于前提条件和后果识别潜在的漏洞链。我们present了一个案例研究,将所提框架应用于西门子PCS7水处理厂网络安全蓝图。结果表明,该框架能够模拟不同的攻击情景,包括源自已知CVE和潜在设备误配置的攻击。我们展示了单个单点故障如何会破坏网络分段,而修补一个关键漏洞则可保护整个安全区域,为风险缓解提供可操作的见解。
引用
@article{arxiv.2603.24888,
title = {An Approach to Generate Attack Graphs with a Case Study on Siemens PCS7 Blueprint for Water Treatment Plants},
author = {Lucas Miranda and Carlos Banjar and Daniel Menasche and Anton Kocheturov and Gaurav Srivastava and Tobias Limmer},
journal= {arXiv preprint arXiv:2603.24888},
year = {2026}
}